Sicherheitslücke offenbart Cookie-Infos
Microsoft warnt vor einer Sicherheitslücke in seinem Internet Eplorer 5.5 und 6.
Wie der Softwarekonzern in einem Sicherheitsbulletin mitteilt, können Angreifer mit einer modifizierten URL Cookie-Informationen vom Benutzer-PC auslesen und verändern.
Ein Angreifer kann die Informationen auch über ein HTML-Mail, das eine entsprechende URL enthält, erlangen. Da ein Patch noch nicht bereitsteht, empfiehlt Microsoft die Funktion Active Scripting zu deaktivieren.
BulletinGeheimhaltung erwünscht
Da Cookies Auskunft über die Surfgewohnheiten des PC-Benutzers geben und persönliche Daten enthalten können, schätzt Microsoft die Sicherheitslücke als ernst ein.
Entdeckt wurde die Sicherheitslücke durch das finnische Unternehmen OnlineSolutions. Microsoft wirft nun den Finnen vor, die Information in unverantwortlich kurzer Zeit nach der Entdeckung auf Bugtraq veröffentlicht zu haben.
Die Mitarbeiter von OnlineSolution vertreten dagegen die Ansicht, dass eine Woche Vorwarnzeit genug sei, um einen Patch für dieses Problem zu entwickeln.
OnlineSolutions
